Samenvatting RES H2
Kennisclips
Les 1:
Algemene verordening gegevensbescherming (AVG) -> eerst Wet Bescherming
persoonsgevens. Sinds 25 mei 2018 AVG. Geldend binnen de Europese Unie. Rechtstreeks
werkend in Nederland, wel is er ruimte voor nationale keuzes bij uitvoering AVG ->
Uitvoeringswet AVG (UAVG).
Opbouw AVG:
- Definities en reikwijdte: is de AVG van toepassing op de gegevens die ik wil
verwerken?
- De beginselen en het doel: is de gegevensverwerking legitiem?
- Regels voor bedrijven: wat zijn de plichten van de verwerkingsverantwoordelijke?
- Rechten van betrokkenen: welke rechten heeft de betrokkene?
- Toezicht: wie houdt er toezicht op de naleving?
Is de AVG van toepassing?: Deze verordening is van toepassing op de geheel of gedeeltelijk
geautomatiseerde verwerking alsmede op de verwerking van persoonsgegevens die in een
bestand zijn opgenomen of bestemd zijn om daarin te worden opgenomen.
Persoonsgegevens -> Art. 4 sub 1 AVG
Verwerking -> Art. 4 sub 2 AVG
Geautomatiseerde ->
Bestand -> Art. 4 sub 6 AVG
Gepseudonimiseerde gegevens: artiestennaam
Bijzondere persoonsgegevens mogen niet verwerkt worden op een paar voorwaarden na ->
art 9 lid 1
, Les 2:
Toepassingsgebied AVG: Art. 3 AVG
Toepassingsgebied Uitvoeringswet AVG: Art. 4 UAVG
Betrokkene: de persoon waarover de informatie wordt vastgelegd
Verwerkingsverantwoordelijke (Art. 4 sub 7 AVG): is de natuurlijke persoon of rechtspersoon
(bedrijf, stichting, overheidsorgaan enz.) die alleen of tezamen met anderen het doel en de
middelen vaststelt voor de verwerking.
Verwerker (art. 4 sub 8 AVG): verwerkt persoonsgegevens ten behoeve en onder
verantwoordelijkheid van de verantwoordelijke. Maakt GEEN onderdeel uit van de
organisatie van de verantwoordelijke. Heeft geen zeggenschap over de verwerking. Handelt
conform de instructies van de verantwoordelijke.
Gezamenlijke verwerkingsverantwoordelijken (art. 4 sub 7 AVG): soms zijn er meerdere
verantwoordelijken tegelijk, allebei verantwoordelijk voor dezelfde set gegevens. Afspreken
wie wat doet, allebei hoofdelijk aansprakelijk.
Les 3:
Nadat is vastgesteld dat de AVG van toepassing is wordt er gekeken naar de beginselen van
de AVG. De beginselen van artikel 5 AVG -> verwerkingsverantwoordelijke
(verantwoordingsplicht).
Rechtmatigheid, behoorlijkheid en transparantie: algemene plicht aan het adres van de
verantwoordelijke. Transparantie -> art. 12 AVG. Verwerkingsverantwoordelijke moet
informatie verstrekken en verantwoorden waarvoor de beelden gebruikt worden.
Doelbinding: verwerking van gegevens alleen voor vooraf vastgesteld doel en niet verder
verwerken dan dat doel. Het doel moet welbepaald, uitdrukkelijk omschreven en
rechtvaardig zijn. Wat een doel rechtvaardig maakt staat in art. 6 AVG.
Gegevens minimalisering: niet meer gegevens verwerken dan die noodzakelijk zijn om het
doel te behalen.
Juistheid: goede gegevens vastleggen en foute corrigeren of wissen
Opslagbeperking: de gegevens moeten zo snel mogelijk gewist worden als het doel bereikt is
Integriteit en vertrouwelijkheid: de gegevens moeten goed beveiligd en vertrouwelijk
blijven
Art. 6 AVG: er zijn 6 grondslagen voor verwerking:
1. Toestemming van de gebruiker: vrij gegeven, specifiek en geïnformeerd,
ondubbelzinnig. Risico: toestemming kan worden ingetrokken
2. Overeenkomst
Kennisclips
Les 1:
Algemene verordening gegevensbescherming (AVG) -> eerst Wet Bescherming
persoonsgevens. Sinds 25 mei 2018 AVG. Geldend binnen de Europese Unie. Rechtstreeks
werkend in Nederland, wel is er ruimte voor nationale keuzes bij uitvoering AVG ->
Uitvoeringswet AVG (UAVG).
Opbouw AVG:
- Definities en reikwijdte: is de AVG van toepassing op de gegevens die ik wil
verwerken?
- De beginselen en het doel: is de gegevensverwerking legitiem?
- Regels voor bedrijven: wat zijn de plichten van de verwerkingsverantwoordelijke?
- Rechten van betrokkenen: welke rechten heeft de betrokkene?
- Toezicht: wie houdt er toezicht op de naleving?
Is de AVG van toepassing?: Deze verordening is van toepassing op de geheel of gedeeltelijk
geautomatiseerde verwerking alsmede op de verwerking van persoonsgegevens die in een
bestand zijn opgenomen of bestemd zijn om daarin te worden opgenomen.
Persoonsgegevens -> Art. 4 sub 1 AVG
Verwerking -> Art. 4 sub 2 AVG
Geautomatiseerde ->
Bestand -> Art. 4 sub 6 AVG
Gepseudonimiseerde gegevens: artiestennaam
Bijzondere persoonsgegevens mogen niet verwerkt worden op een paar voorwaarden na ->
art 9 lid 1
, Les 2:
Toepassingsgebied AVG: Art. 3 AVG
Toepassingsgebied Uitvoeringswet AVG: Art. 4 UAVG
Betrokkene: de persoon waarover de informatie wordt vastgelegd
Verwerkingsverantwoordelijke (Art. 4 sub 7 AVG): is de natuurlijke persoon of rechtspersoon
(bedrijf, stichting, overheidsorgaan enz.) die alleen of tezamen met anderen het doel en de
middelen vaststelt voor de verwerking.
Verwerker (art. 4 sub 8 AVG): verwerkt persoonsgegevens ten behoeve en onder
verantwoordelijkheid van de verantwoordelijke. Maakt GEEN onderdeel uit van de
organisatie van de verantwoordelijke. Heeft geen zeggenschap over de verwerking. Handelt
conform de instructies van de verantwoordelijke.
Gezamenlijke verwerkingsverantwoordelijken (art. 4 sub 7 AVG): soms zijn er meerdere
verantwoordelijken tegelijk, allebei verantwoordelijk voor dezelfde set gegevens. Afspreken
wie wat doet, allebei hoofdelijk aansprakelijk.
Les 3:
Nadat is vastgesteld dat de AVG van toepassing is wordt er gekeken naar de beginselen van
de AVG. De beginselen van artikel 5 AVG -> verwerkingsverantwoordelijke
(verantwoordingsplicht).
Rechtmatigheid, behoorlijkheid en transparantie: algemene plicht aan het adres van de
verantwoordelijke. Transparantie -> art. 12 AVG. Verwerkingsverantwoordelijke moet
informatie verstrekken en verantwoorden waarvoor de beelden gebruikt worden.
Doelbinding: verwerking van gegevens alleen voor vooraf vastgesteld doel en niet verder
verwerken dan dat doel. Het doel moet welbepaald, uitdrukkelijk omschreven en
rechtvaardig zijn. Wat een doel rechtvaardig maakt staat in art. 6 AVG.
Gegevens minimalisering: niet meer gegevens verwerken dan die noodzakelijk zijn om het
doel te behalen.
Juistheid: goede gegevens vastleggen en foute corrigeren of wissen
Opslagbeperking: de gegevens moeten zo snel mogelijk gewist worden als het doel bereikt is
Integriteit en vertrouwelijkheid: de gegevens moeten goed beveiligd en vertrouwelijk
blijven
Art. 6 AVG: er zijn 6 grondslagen voor verwerking:
1. Toestemming van de gebruiker: vrij gegeven, specifiek en geïnformeerd,
ondubbelzinnig. Risico: toestemming kan worden ingetrokken
2. Overeenkomst